adblock check

Уязвимость в Linux поставила под угрозу миллионы компьютеров и мобильных устройств по всему миру

Эксперты по безопасности из компании Perception Point недавно рассказали о серьезной уязвимости в операционных системах семейства Linux. «Дыра» в безопасности актуальна для ядра Linux, начиная с версии 3.8 и заканчивая 4.4. При этом уязвимость также ставит под удар мобильные устройства на базе Android.

Согласно отчету компании Perception Point, уязвимость под кодовым номером CVE-2016-0728 впервые появилась в ядре Linux в 2012 году с обновлением подсистемы keyrings, которая отвечает за кэширование, хранение сертификатов и ключей шифрования. Брешь в системе безопасности позволяет обычному локальному пользователю получить root-права со всеми вытекающими последствиями. Эксперты из Perception Point уже оценили масштаб распространения уязвимости — по всему миру она актуальна для десятков миллионов компьютеров, а также для немалого числа мобильных устройств под управлением операционной системы Android 4.4 KitKat и выше — около 66 % всех аппаратов.

Уязвимость в Linux поставила под угрозу миллионы компьютеров и мобильных устройств по всему миру

Компания Google и разработчики ядра Linux уже проинформированы о наличии такой уязвимости. Один из представителей «корпорации добра» уже заявил, что владельцам устройств с Android 5.0 Lollipop и выше вовсе не стоит ничего бояться, а другие аппараты с защитой SELinux тоже защищены от CVE-2016-0728. Ожидается, что исправление уязвимости войдет в грядущий февральский патч безопасности Android. Аналогичное обновление для ядра Linux должно выйти на днях.

Vincent_Vega
Пользователь
Android Android
20K участников
Вступить
Linux Linux
3,2K участников
Вступить
26 комментариев по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
Кто-то может создаст утилиту для рута, если раньше был невозможен.
Да наверное лучше SELinux назад перевести в Enforcing режим
Мой давно в Enforcing )
ОХ ГОСПОДИ, ПОЧЕМУ ТОГДА КУЛХАЦКЕРЫ НЕ ЮЗНУЛИ ЭТОТ ВЕЛИКИЙ И МЕГА-ОПАСНЫЙ БАГ 4 ГОДА НАЗАД
Мб, хоть теперь производители не будут кидать смарты?
С чего бы это тому же Леново делать обновы?) Или тому же гнусмасу на их гору хлама?)
Так ведро же на 3.4.х ядре, нет?
Я что-то пропустил
да
Ну, а написано, что эта дыра появилась в 3.8
Каким образом ведро подвержено опасности тогда?
То чувство, когда у тебя 2.3.5 и ядро 2.6. Единственное достоинство 2.3
выпендерж детектед
Не выпендреж, а радость, лол.
и то ито
сильно не радуйся, там есть десяток других известных проблем, гораздо более опасных, чем эта.
Лол, может и так, но другую версию поставить не могу. Спасибо Мотороле.
Судя по топику, разрабы ос андроид знали об этой «дыре» и поставили защиту, но т олько они почему-то умолчали о этой уязвимости.
не совсем так, SELinux — специальная технология, позволяющая защищаться от целого класса проблем и уязвимостей, ее создавали, не зная наперед, какие в точности конкретно быть проблемы. Так совпало, что SELinux защищает от этой уязвимости.
take_that, где же ты?
Оставьте комментарий...
Оставьте комментарий...